Wer Technik versteht,
berät anders.
Sicherheit beginnt mit Klarheit.
Risiko-Assessments, IT-Risiko-Check nach DIN SPEC 27076 und Lieferantenrisiko-Management — technisch fundiert, verständlich aufbereitet, konkret umsetzbar.
Technische Tiefe statt
Frameworks aus dem Lehrbuch.
Viele Berater kommen aus dem Prozess- oder Managementbereich — sie kennen die Frameworks, aber nicht die Systeme dahinter.
Hier steckt echter technischer Background dahinter: Infrastruktur aufgebaut, Code geschrieben, Pipelines automatisiert. Risiken werden dort erkannt, wo sie wirklich entstehen — nicht nur auf dem Papier.
Sicherheit hat zwei Blickrichtungen
Nach innen — und nach außen.
Kommt Ihnen bekannt vor?
Finden Sie den richtigen Einstieg — je nachdem, was gerade anliegt.
„Ein Kunde schickt einen Sicherheitsfragebogen.”
„Die Cyberversicherung will einen Nachweis.”
„NIS2 — betrifft uns das?”
„Wir wissen nicht, wo wir stehen.”
Berichte, die weiterbringen
So läuft es ab
Vom Erstgespräch bis zum fertigen Bericht — transparent und strukturiert.
Wer steckt dahinter
Hauptberuflich arbeite ich als Information Security Manager im Bereich Third-Party Risk Management (TPRM). Der Weg dorthin ging über Systemadministration, Operations, DevSecOps und Softwareentwicklung. Ich kenne IT-Systeme von innen und weiß, wo Sicherheitsrisiken wirklich entstehen. Seit 2024 führe ich zusätzlich freiberuflich Risiko-Assessments durch, mit denen Unternehmen sich auf den Abschluss einer Cyberversicherung vorbereiten. Diese Praxis fließt direkt in meine Beratung ein, keine Theorie von außen.
Langjährige Betreuung: Seit einigen Jahren betreue ich Motus Besigheim (Fitnessstudio & Physiopraxis) in Sachen IT-Sicherheit und Datenschutz. Website ansehen →